clawscan
Skillby g0head
clawhub⭐ 36/10
ClawHub 技能安全扫描器,在安装前审查第三方技能,检测危险模式、可疑代码和风险依赖。
ClawHub第三方Skill安装前安全扫描工具,自动检测危险代码模式、可疑逻辑及高风险依赖,降低供应链攻击风险。
📊 商业分析
商业模式
freemium
独特价值
专为ClawHub Skill生态设计的安装前安全门卫,识别恶意提示注入与危险依赖
竞品
1. Snyk(代码依赖漏洞扫描,覆盖更广但不专注AI Skill生态);2. Socket.dev(npm包安全检测,专注供应链但无Skill层语义分析);3. Semgrep(静态代码分析,通用但需自定义规则)
🎯 应用场景
目标用户
企业级ClawHub平台管理员安全意识强的独立开发者需合规审查的团队技术负责人
工具信息
- 类型
- Skill
- 平台
- clawhub
- Stars
- ⭐ 3
- 价值评分
- 6/10
- 子分类
- AI技能安全审计与风险检测
- 可商业化
- ✅ 是
AI 标签
Skill安全审计恶意代码检测依赖风险扫描提示注入防护供应链安全
相关工具推荐
openclaw-skill-vetterMCP
在安装AI代理Skill前执行安全审查,检测凭证盗窃、代码混淆、数据泄露等风险,自动分类威胁等级,保护系统安全。
9/10⭐ 17
csam-shieldSKILL
利用AI驱动的图像、视频及行为分析检测并拦截儿童性虐待材料,自动生成NCMEC合规报告并完成证据保全链。
9/10⭐ 0
claw-prompt-injection-guardSKILL
防护间接提示词注入攻击,识别网页邮件社媒等外部内容中隐藏恶意指令,保护AI系统安全可靠运行
9/10⭐ 0
SecuritySKILL
覆盖网络侦察、Web应用安全测试、提示注入检测、安全新闻监控及年度报告分析的全栈安全评估提示词工具集
8/10⭐ 9,611
clawdefenderMCP
为AI代理提供输入消毒与威胁检测,拦截提示注入、SSRF、命令注入、数据外泄等攻击。
8/10⭐ 30